Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   100 e Trojaner der neusten Generation! biite um hilfe ,Dringend!!!!! (https://www.trojaner-board.de/116853-100-e-trojaner-neusten-generation-biite-um-hilfe-dringend.html)

nickdd 08.06.2012 14:54

100 e Trojaner der neusten Generation! biite um hilfe ,Dringend!!!!!
 
Achtung Achtung AchtungTrojaner veränderte Eigenschaften! Bitte um Hilfe! Gern auch per Telefon! Grüße


Hallo guten Tag Leute,
der hier beschriebene Virus ist doch schon ein fieser.
Auch ich habe wahrscheinlich den König von den.
Ich habe man laut diversen Anleitung Hier Netz versucht mein System zu retten mit Zurücksetzen auf einen älteren System Punkt , dies hat aber Nix gebracht da das System langsamer wurde bis es still stand.
Derweil habe ich von Kasperski die Rescue CD erstellt und benutzt, wobei auch der Trojaner verschwunden ist.
Anschließend wollt froh doch mein System wurde immer langsamer.
Auch Kasperski riet dazu das System neu auf zu spielen.
So habe ich mich hingesetzt und viereinhalb Stunden neu installiert.
Nachdem mein System wieder lief und ich ein Virusscan und ein Trojaner Scanner absolviert habe, war ich frohgemutes und wollte eine alte Datei weiter bearbeiten. Nun stelle ich fest dass diese nicht zu öffnen ging. Diese war immer noch verschlüsselt vom Trojaner. Laut Anleitung hier im Forum bzw. auch in anderen Foren, habe ich mit allen Mitteln probiert aber ist ergebnislos geblieben. Nach 6 h Arbeitszeit hatte ich schon vier eckige Augen und war am verzweifeln als ich meinen letzten Ass ausspielen wollte und die Eigenschaften der zu vergleichenden Dateien öffnete.
Hier stelle ich fest das der schlimmste Fall überhaupt eingetreten den der Trojaner hat die Eigenschaft verändert. D.h. beide Dateien die gleich sind, spricht eine Sicherungskopie und eine infizierte (verschlüsselte) unterscheiden sich nun im Detail des Ausstellungsdatum.
Bei mir steht irgendwas von 1601.
So dass es für mich unmöglich ist bei gleicher Dateien zu finden die ein Entschlüsselungsprogramm berechnen kann und den jeweiligen Schlüssel für die weitere Entschlüsselung zu generieren. Meine Frage an die Fachleute hier im Board, was kann ich noch tun denn nicht alle Daten habe ich vor einem halben Jahr mal gesichert sind schon wieder paar Jahre wichtige dazugekommen, wie kann ich diese wieder ein Schlüssel?

Sorry für die komischen Umlaute, aber Ich habe 6 h getippt und habe jetzt ein Sprachprogramm benutzt...das wohl auch noch nicht so richtig funktioniert.

cosinus 10.06.2012 17:48

Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19